Компания Mandiant обнаружила одну из необычных операций иранской контрразведки, которая сосредоточена на поиске потенциальных агентов иностранных разведывательных служб.

Операция проводилась иранскими хакерами из группировки APT42, связанной с Корпусом стражей иранской революции, в период с 2017 года по март 2024-го. Более 35 фальшивых ресурсов по подбору персонала предлагали гражданам Ирана работу в Израиле и собирали персональные данные соискателей, чтобы выявить потенциальных кандидатов для вербовки в израильскую разведку Human Intelligence (HUMINT).

В рамках это сложной кампании были размещены поддельные израильские ресурсы по подбору персонала (как десктопные, так и их мобильные версии) и фейковые страницы в соцсети X, в Telegram, на YouTube и на иранской платформе Virasty. Предложения были ориентированы на людей, говорящих на фарси. Граждан завлекали посетить сайты с помощью методов социальной инженерии.

Найденные поддельные ресурсы распространяли ссылки на вредоносные веб-сайты, размещённые на WordPress. Сайты имитировали израильские кадровые агентства — например, Optima HR или Kandovan HR — и предлагали вакансии и возможности карьерного роста, связанные с кибербезопасностью и разведкой. От кандидата требовалось заполнить форму и указать персональные данные, включая имя, дату рождения, электронные адреса, место жительства, образование и сведения о профессиональном опыте. Эксперты нашли связи ресурсов с иранским разработчиком ПО, однако, проверить их не удалось.

По данным Mandiant, APT42 регулярно использует социальные сети для пропаганды и преследования диссидентов, активистов и экспатриантов. Примечательно, что в процессе реализации эта кампания была расширена на Ливан и Сирию и охватывала военных и сотрудников спецслужб, участников террористической группировки «Хезболла».

30 августа, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.09.2026
В Австралии хотят ограничить использование «умных» очков
21.09.2026
Показатели сертификации Cyber ​​Essentials пока не впечатляют
21.09.2026
CodeScoring запустила собственное хранилище артефактов CodeScoring.Save
21.09.2026
Servicepipe упростила доступ к своим ИБ-продуктам
21.09.2026
Мадрид обеспокоен появлением ИИ-агентов в арсенале хакеров
21.09.2026
CISA рассказало организациям о пользе киберприманок
18.09.2026
Киберпреступники среди всей «крипты» выбирают Monero
18.09.2026
«Все деньги мира». Сэм Альтман показал новый суперапп
18.09.2026
PT и ПНТ заключили соглашение о стратегическом сотрудничестве
18.09.2026
26% вредоносных файлов в сетевом трафике — документы MS Office

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных